Điểm:1

Làm cách nào để xác định gốc NFS trong cây thư mục rời rạc?

lá cờ cn

Tôi muốn thiết lập máy chủ NFS cho nhiều bộ chứa docker và tôi đã tìm thấy tài liệu về archlinux-wiki. Tôi coi dự án này là một ví dụ hữu ích để tìm hiểu về cấu hình NFS và các chi tiết bảo mật của nó.

Tôi không chắc câu sau đây có nghĩa là gì và làm thế nào để làm điều đó.

Một phương pháp bảo mật tốt là xác định gốc NFS trong cây thư mục riêng biệt, điều này sẽ giúp người dùng bị giới hạn ở điểm gắn kết đó.

Điều đó chỉ có nghĩa là tạo một thư mục cụ thể cho dữ liệu được chia sẻ và không có nó trên thư mục chính của nhiều người dùng?

hệ điều hành máy chủ: centos7 hoặc 8

Human avatar
lá cờ cn
Tôi gặp sự cố khi khớp các bước cụ thể trong ví dụ với mô tả: mkdir -p /srv/nfs/music /mnt/music tạo hai thư mục + /srv/nfs nếu nó không tồn tại. Vì vậy, tôi có thể cho rằng /srv/nfs là thư mục gốc của nfs, phải không?
Điểm:1
lá cờ cz

Tôi nghĩ tôi biết chuyện gì đang xảy ra ở đây và tại sao Arch wiki lại khó hiểu.

Các phiên bản cũ của NFS từ những năm 1990 (phiên bản 3 trở về trước) có thể chỉ cần xuất các thư mục tùy ý nằm ở bất kỳ đâu trong hệ thống tệp. Điều này đã thay đổi với NFSv4, yêu cầu tất cả các thư mục đã xuất phải là thư mục con của xuất "gốc" cấp cao nhất do quản trị viên hệ thống xác định và mang tùy chọn xuất fsid=0 để phân biệt nó là gốc. Không có gốc được xác định trước; quản trị viên đưa ra lựa chọn rõ ràng để xác định gốc.

Vì vậy, nếu bạn xác định /srv/nfs với tư cách là thư mục gốc, tất cả các bản xuất NFSv4 khác phải là thư mục con của thư mục đó.

Tuy nhiên, có khả năng thư mục bạn muốn xuất không thực sự nằm trong /srv/nfs. Ví dụ: bạn có thể muốn xuất /var/lib/docker/volume. Để làm điều này, thay vì di chuyển các tệp xung quanh có thể làm hỏng những thứ phụ thuộc vào vị trí ban đầu của chúng, bạn có thể tạo một liên kết gắn kết để các tệp vẫn ở vị trí ban đầu của chúng trong hệ thống tệp nhưng cũng hiển thị dưới liên kết- đường dẫn gắn kết.

mkdir /srv/nfs/tập
gắn kết --bind /var/lib/docker/volumes /srv/nfs/volumes

Bây giờ các tệp có sẵn ở cả hai vị trí trong cây hệ thống tệp và do đó, NFSv4 có thể xuất chúng.

Điều duy nhất tôi vẫn còn bối rối là tại sao Arch wiki gọi nó là "thực hành bảo mật tốt" trong khi đó chỉ là cách NFSv4 hoạt động.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.